平均赎金与中位数赎金之间的差距扩大
一份关于2026年第二季度勒索赎金支付趋势的新报告揭示了一个引人注目的数字矛盾。根据Coveware by Veeam发布的数据,平均赎金支付额环比飙升176%,达到1,880,612美元。与此同时,反映典型受害者实际支付金额的中位数支付额则减半,降至150,000美元。
这种分化比任何一个数字本身都更重要。当平均数大幅上升而中位数下降时,通常表明少数极端异常值扭曲了整体情况。报告称,这正是发生的情况:少数异常巨大的、或称“一次性”的支付,与涉及数据窃取的勒索案件有关,推高了平均数,而大多数受害者支付的赎金却远低于前几个季度。
对于任何追踪勒索赎金支付趋势的人来说,这种模式提醒人们,醒目的平均数可能会产生误导。在2026年第二季度,遭遇勒索软件攻击的典型组织能够通过谈判将金额压到远比那个引人注目的平均数小得多的数字,但一小部分受害者——很可能是大型组织或面临特别严重数据泄露风险的受害者——支付的赎金则要多得多。
为何数据窃取驱动了最高昂的赎金支付
报告指出,数据窃取是推动本季度最大规模、最具破坏性支付的主要因素。许多勒索软件运营者不再仅仅依赖加密文件并要求支付解密密钥,而是现在在部署加密之前窃取敏感数据,然后威胁如果受害者拒绝付款,就会泄露或出售这些信息。
这种加密加窃取的双重威胁模型,为攻击者提供了更多筹码。即使受害者拥有可靠的备份,可以在不支付赎金的情况下恢复加密系统,公开数据泄露的威胁依然会制造一个单独、往往更紧迫的压力点。一旦被盗数据摆在面前,监管风险、客户通知要求以及声誉损害都会纳入受害者的考量,而这似乎正是2026年第二季度某些赎金支付飙升至七位数规模的原因。
这符合其他近期分析所记录的更广泛格局。正如在勒索软件2026:帮派更多、受害者更多、未见放缓中所报道的,勒索软件生态系统已变得更加碎片化,越来越多的小型运营者争夺受害者,而非少数主导帮派控制整个领域。这种碎片化,再加上另一份显示2026年第二季度受害者数量翻倍、勒索活动上升的报告,表明攻击者正在撒下更广的网,同时将最激进、以数据窃取为驱动的策略留给那些收益最大化的目标。
这对您意味着什么
如果您经营着一家企业、为某个组织管理IT,或者只是想知道勒索赎金支付趋势如何影响您自身的风险,那么2026年第二季度的数据中有几点值得关注。
首先,中位数支付额降至15万美元表明,对大多数组织而言,赎金要求(以及受害者最终支付的金额)可能正在走低,而非升高。这是一个微小的鼓舞信号,可能反映出备份实践的改进、更快速的事件响应,以及受害者在仅面临加密威胁时越来越愿意拒绝付款。
其次,平均支付金额的飙升是一个警示,说明了当数据窃取牵涉其中时会发生什么。如果攻击者能够证明他们窃取了敏感的客户记录、财务数据或知识产权,那么支付的压力就会大幅增加,无论加密系统是否能够从备份中恢复。这意味着数据保护策略不能再仅仅聚焦于恢复。防止未经授权的数据访问,以及监控异常的对外数据传输,与维护干净备份同样重要。
第三,对普通个人而言,这一趋势提醒我们,即使您从未与攻击者直接接触,针对您所往来的公司、医院、零售商或服务提供商的勒索软件攻击也携带着隐私风险。当窃取的数据成为筹码时,您存储在该组织的个人信息就成了被挟持的一部分。
可操作的建议
组织应优先检测数据窃取企图,而不仅仅关注勒索软件加密,因为这越来越成为高价值勒索筹码的来源。审查数据访问控制、隔离敏感信息,并监控大规模或异常的数据传输,可以减少导致2026年第二季度平均支付额上升的那种一次性、高额支付的敞口。
对个人而言,需保持警惕,留意您所往来公司的数据泄露通知,因为数据窃取驱动的勒索意味着,即便勒索软件攻击未因加密而引起新闻关注,您的数据也有可能被暴露在外。跟踪勒索赎金支付趋势不仅是一个IT问题,它日益成为一个值得关注的个人隐私议题。




